Вразливість у Linux kernel: витік лічильника посилань OPP у drm/msm/devfreq

Виправлено витік лічильника посилань OPP у Linux kernel drm/msm/devfreq. Рекомендується оновити ядро для безпеки та стабільності системи.
CVE-2021-47532CVSS 5.5Linux

Вразливість у Linux kernel: витік лічильника посилань OPP у drm/msm/devfreq

Виправлено витік лічильника посилань OPP у Linux kernel drm/msm/devfreq. Рекомендується оновити ядро для безпеки та стабільності системи.

CVSS
5.5 MEDIUM
EPSS
9.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника посилань OPP у компоненті drm/msm/devfreq. Ця помилка може призвести до некоректного управління ресурсами системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або підвищене споживання ресурсів через витік лічильника посилань. Хоча рівень загрози середній, важливо своєчасно оновити ядро для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки